تم إيقاف وحدة الأمان في NLTK منذ شحنها
طبقة pathsec التي أضافتها NLTK لمعالجة ثغرة سابقة في تنفيذ pickle تأتي افتراضيًا معطلة — فهي تصدر تحذيرًا ثم تواصل العمل — كما أن خللًا منفصلًا في path لا يملك أي تصحيح حتى الآن.
قبل 18 س

تغطية مهنية للذكاء الاصطناعي
القسم
طبقة pathsec التي أضافتها NLTK لمعالجة ثغرة سابقة في تنفيذ pickle تأتي افتراضيًا معطلة — فهي تصدر تحذيرًا ثم تواصل العمل — كما أن خللًا منفصلًا في path لا يملك أي تصحيح حتى الآن.
قبل 18 س

اثنان من المنتجات الأربعة التي أُعلن عنها كأساس وكيل متكامل متاحان اليوم؛ أما الاثنان اللذان يتوليان التنسيق فبينهما سنة مالية كاملة.
قبل 20 س

الجولة Series B لشركة أمن الذكاء الاصطناعي، بقيادة Delta-v Capital وبمشاركة M12 التابعة لـ Microsoft وBooz Allen Ventures، أغفلت الرقم الذي درجت كل التغطيات على استنتاجه بالحساب.
قبل 21 س

أغلقت Wonderful جولة Series C بقيمة 550 مليون دولار عند تقييم بلغ 5 مليارات دولار بقيادة Insight Partners — وبمشاركة Salesforce، بعد ستة أشهر فقط من جولة عند جزء يسير من ذلك المستوى.
قبل 21 س

تم إطلاق Muse Spark 1.3 في 2 سبتمبر بينما أُبقي وضع الاستدلال الأعلى فيه جانبًا لمزيد من اختبارات السلامة — وهو الوضع الذي استند إليه ذلك التقييم الواسع الاقتباس في فئة النماذج الرائدة.
قبل 23 س

تم طرح آليتين في 1 سبتمبر، لا آلية واحدة. يظهر تقييم استشاري في كل مراجعة ولا يُعتدّ به، بينما تُحتسب موافقة مُلزِمة — وهي معطلة افتراضيًا — ضمن قاعدة الموافقات المطلوبة التي تعرضها الفرق على المدققين.
قبل 1 ي

CVE-2026-72649 يحوّل ملفًا لأثر نموذج مدرّب إلى تنفيذ شيفرة عن بُعد بدرجة CVSS 8.8. وعلى خلاف כמעט كل تنبيه AI نُشر هذا الأسبوع، تُسمّي Elastic الإصدارات التي تصلح الثغرة.
قبل 1 ي

تم دمج ثلاثة من الإصلاحات الأربعة في منتصف مايو، وأُفصح عنها في 1 سبتمبر. ولا يحمل أيٌّ من السجلات الأربعة درجة CVSS أو نطاق إصدار متأثرًا أو إصدارًا مُرقَّعًا للترقية إليه.
قبل 1 ي

مكّن CVE-2026-82217 النموذج من اختيار أي مسار ملف، وكانت Agent Mode تكتبه من دون نافذة تأكيد. ويحمل الالتزام الذي أغلقه عنوان «add Memory prompt capability».
قبل 2 ي

الطريقة الموثَّقة لكتابة المطالبة تُحوِّل النص المُقدَّم من المهاجم إلى شيفرة قابلة للتنفيذ — والإصدار المصحَّح الوحيد هو إصدار رئيسي يبدأ بتغيير كاسر.
قبل 3 ي

فُرض حدّ للاحتفاظ عبر اثني عشر من نهايات REST وست أدوات MCP، ويحسب الكود ما إذا كان قد قيد الاستعلام ثم يتخلص من النتيجة.
قبل 3 ي

شُحن v3.0.3 بأداة معرفة عند 20:45 بتوقيت UTC. ثم أعاد v3.0.4 تسمية الأعلام ونقل وحدته عند 22:40، باعتباره إصدارًا تصحيحيًا.
قبل 3 ي

تصف ملاحظات إصدار TensorRT-LLM KV cache manager V2 بأنه تحسين في الاستقرار، وتذكره أربع مرات ضمن المشكلات المعروفة.
قبل 3 ي

أقصى درجة خطورة ممكنة، لوضع نقل لا تقول تعليمات التثبيت الخاصة بالمشروع أصلًا إنك يجب أن تشغّله — وكان القائمون على الصيانة قد نشروا بالفعل النتيجة نفسها، وبالدرجة نفسها، في 11 أغسطس.
قبل 5 ي

أُغلق ثقب حقن القوالب في وكيل المتصفح لدى Skyvern في 6 يوليو، ثم سُمّي في 29 أغسطس — لكن التنبيه الذي يذكره لا يتضمن أي نطاق إصدارات قابل للقراءة آليًا.
قبل 5 ي

نشرت IBM ثماني ثغرات ضد أداة بناء سير عمل الذكاء الاصطناعي الخاصة بها في أقل من ثانية، اثنتان منها حرِجتان، بينما كانت الإصلاحات قد شُحنت بالفعل قبل أسابيع على هيئة إصلاحات أخطاء.
قبل 5 ي

تسرد النسخة v2.1.251 سباقًا على روابط symlink يتيح لأدوات الملفات العمل خارج المسارات المعتمدة، وتجاوزًا لمسار الإضافات، وإعدادات تعطل تسجيل التدقيق. من دون تنبيه أمني.
قبل 5 ي

تُستبدل الحصص اليومية القابلة للعدّ بميزانية حوسبة غير مُفصح عنها تُعاد كل خمس ساعات، وتبقى مضاعفات الطبقات من دون أساس تُضاعفه.
قبل 6 ي

أبلغت OpenAI شركة SpaceX بأنها ستبدأ إنهاء العقد الذي يزوّد Cursor بنماذجها. لا شيء يتوقف اليوم، والإشعار لا يذكر أي خطأ من جانب Cursor.
قبل 6 ي

الإصدار 2.1.248، الصادر في 27 أغسطس عند 22:12 UTC، يوقف /ultrareview والجلسات السحابية المُبذَرة محليًا عن إرسال ملفات الاعتماد خارج الجهاز. لا إشعار، ولا GHSA، ولا نطاق للإصدارات المتأثرة، ولا تاريخ إدخال.
قبل 6 ي
